Рейтинг:1

Почему мой рекурсивный преобразователь DNS не разрешает этот домен?

флаг ph

Я использую bind9 в качестве рекурсивного преобразователя, и он прекрасно работает для 99% доменов.

Однако он возвращает NXDOMAIN для этого michaelkors.scene7.com хотя некоторые общедоступные серверы имён вернуть ответ для этого.

Любопытно то, что в связанной онлайн-утилите DNS одни серверы сообщают об одном IP-адресе, другие — о другом, а авторитетные серверы вообще не возвращают никаких записей.

Похоже, что серверы имен для этого домена настроены неправильно, но почему тогда Google и Cloudflare возвращают результаты? Возможно, они просто возвращают кешированные результаты?

Что можно сделать в подобных ситуациях?

Обновлять: Похоже, моя привязка пытается использовать их серверы имен IPV6.

Проблема в том, что у меня нет подключения к IPV6. Как это отключить в bind9?

13 сентября 2021 г. 15:41:52.907 запросы: клиент @0x8233e3000 192.168.1.4#33106 (michaelkors.scene7.com): запрос: michaelkors.scene7.com IN A +E(0) (192.168.1.4)
13 сентября 2021 г., 15:41:53.299 lame-servers: хост недоступен, разрешение 'ns201.adobe.net/A/IN': 2001:502:8cc::30#53
...
13 сентября 2021 г., 15:41:53.301 lame-servers: хост недоступен, разрешение 'ns204.adobe.net/AAAA/IN': 2001:500:d937::30#53
13 сентября 2021 г., 15:41:53.409, ошибки запроса: клиент @0x8233e3000 192.168.1.4#33106 (michaelkors.scene7.com): ошибка запроса (SERVFAIL) для michaelkors.scene7.com/IN/A в query.c: 8678
13 сентября 2021 г. 15:41:53.414 запросы: клиент @0x824194000 192.168.1.22#61146 (michaelkors.scene7.com): запрос: michaelkors.scene7.com IN A + (192.168.1.4)
13 сентября 2021 г., 15:41:53.414, ошибки запроса: клиент @0x824194000 192.168.1.22#61146 (michaelkors.scene7.com): ошибка запроса (SERVFAIL) для michaelkors.scene7.com/IN/A в query.c: 7118

Обновление 2: После отключения IPV6 с помощью -4 флаг, я все еще не могу разрешить этот домен. Вот вывод журнала сейчас:

3 сентября 2021 г. 16:09:18.392 запросы: клиент @0x823293a00 192.168.1.22#51775 (michaelkors.scene7.com): запрос: michaelkors.scene7.com IN A + (192.168.1.4)
13 сентября 2021 г., 16:09:18.394, ошибки запроса: клиент @0x823293a00 192.168.1.22#51775 (michaelkors.scene7.com): не удалось выполнить запрос (SERVFAIL) для michaelkors.scene7.com/IN/A в query.c: 8678
13 сентября 2021 г. 16:09:18.395 запросы: клиент @0x823293000 192.168.1.22#58047 (michaelkors.scene7.com.localnet): запрос: michaelkors.scene7.com.localnet IN A + (192.168.1.4)
Nikita Kipriyanov avatar
флаг za
Мой bind9 разрешает это. Вероятно, что-то не так с вашей стороны. Что делать? Во-первых, воспользуйтесь общедоступным DNS-зазеркальем (их много в Интернете), чтобы проверить, это только вы или все.
Patrick Mevzek avatar
флаг cn
Вы просматривали файлы журналов (и увеличивали уровень детализации) вашего собственного рекурсивного сервера имен, чтобы понять, почему он думает «NXDOMAIN»? Вы можете посмотреть https://dnsviz.net/d/michaelkors.scene7.com/YT9hzQ/dnssec/ для устранения неполадок, с вашей записью все в порядке, хотя и в зависимости от зоны, которая находится в ситуации неудачного делегирования.
флаг ph
См. выше. Я *думаю*, что мой преобразователь пытается подключиться к их серверам имен IPV6.
Рейтинг:1
флаг ph

Я блокирую некоторые зоны с помощью черного списка блокировщиков рекламы.

Когда я отключаю этот черный список, домен разрешается нормально.

До сих пор не ясно, какой заблокированный домен вызывает проблему, вероятно, один из десятков *.edgekey.net записи в списке. Я могу разобраться с этим позже.

Одна хорошая вещь заключается в том, что это предупредило меня о том, что мне нужно отключить IPV6.

Michael Hampton avatar
флаг cz
А? IPv6 совершенно не имеет отношения к этой проблеме.
флаг ph
Да, IPV6 не был причиной, но во время отладки этой проблемы я заметил, что мой сервер имен пытается подключиться к серверам имен IPV6, что всегда терпит неудачу.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.